Self-hosted Control-Panel für eigene Server
Ein Server. Ein Panel.
Keine Abhängigkeiten.
WebSysManager macht aus einem nackten Debian-Server eine vollständige Hosting-Plattform: Domains, DNS, Mail, SSL, Git-Deployments, Datenbanken und Gameserver — verwaltet im Browser, betrieben auf eigener Hardware. Keine Cloud, keine Lizenz, kein Vendor-Lock-in.
Funktionsumfang
Ablauf · Domain anlegen
Eine Eingabe. Sieben Arbeitsschritte. Null Handarbeit.
Was sonst ein Nachmittag mit SSH, Zonefiles und OpenSSL ist, erledigt WebSysManager beim Anlegen einer Domain in unter einer Minute — inklusive der Mail-Security, an der selbstgebaute Server üblicherweise scheitern.
Danach ist die Domain erreichbar, verschlüsselt und kann ab der ersten Minute Mail empfangen, ohne im Spam zu landen.
Deployments
git push. Der Rest ist Protokoll.
Repository per Deploy-Key verbinden, Webhook in GitHub eintragen — ab dann veröffentlicht jeder Push automatisch. Gebaut wird in Docker, ausgeliefert über nginx mit SSL.
- ✓Runtimes: Node.js, Next.js, Python, statische Seiten oder eigenes Dockerfile
- ✓Webhook: HMAC-signiert; ungültige Signaturen werden mit 401 abgewiesen
- ✓Daten: persistente Volumes — Uploads und Datenbank-Dateien überleben jeden Redeploy
- ✓Isolation: CPU- und RAM-Limits pro Container, Bind nur auf localhost
Architektur & Sicherheit
Genau ein Weg zu Root. Und der ist schmal.
Panel und API laufen ohne Privilegien. Systemänderungen — vHosts, Zertifikate, Mail-Konten, Zonen — führt ein separater Agent aus, der jede Aktion gegen eine feste Allow-List prüft. Was nicht auf der Liste steht, passiert nicht.
- ✓Privilegien-Trennung: API als eigener Benutzer; sudo erlaubt genau ein Binary
- ✓Geheimnisse über stdin: Passwörter erscheinen in keiner Prozessliste und keinem Log
- ✓fail2ban ab Werk: SSH, IMAP/SMTP und Panel gegen Brute-Force geschützt
- ✓Konfig-Rollback: fehlerhafte nginx-Direktiven werden erkannt und verworfen
Verfügbarkeit
Privat betrieben. Kein öffentlicher Download.
WebSysManager läuft produktiv auf eigener Infrastruktur — auch diese Seite wird davon ausgeliefert. Es gibt bewusst keinen Installer zum Herunterladen und nichts zu abonnieren. Wer es einsetzen will, schreibt eine Mail — dann reden wir über den Anwendungsfall und die Einrichtung.
# kurze Beschreibung des Vorhabens genügt — Antwort kommt von einem Menschen.